REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak zabezpieczyć dane osobowe pracownika

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Wojciech Brzeziński

REKLAMA

Pracodawca ma dostęp do licznych dokumentów zawierających dane osobowe. Część z nich jest przechowywana w teczkach osobowych pracowników, jednak znaczna większość jest przetwarzana w postaci elektronicznej, np. w programach kadrowych lub płacowych.

Zbiór danych

Za zbiór danych uważa się każdy posiadający strukturę zestaw danych o charakterze osobowym, dostępnych według określonych kryteriów, niezależnie od tego, czy zestaw ten jest rozproszony lub podzielony funkcjonalnie. Oznacza to, że zbiorem danych osobowych są zarówno teczki z danymi osobowymi pracowników (są usystematyzowane i podzielone funkcjonalnie), jak i elektroniczne bazy danych, np. zbiór danych kadrowych zawierających grafiki czasu pracy, listy obecności.

REKLAMA

Autopromocja

Pojęcie zbioru danych osobowych zostało doprecyzowane przez Wojewódzki Sąd Administracyjny w wyroku z 5 października 2005 r. Stwierdził on, że cechę zbioru danych stanowi – stosownie do ustawowej definicji – dostępność danych według określonych kryteriów (np. możliwość przeszukiwania zbioru po imionach i nazwiskach zatrudnionych pracowników). Sąd dodatkowo podkreślił, że zbiorem danych osobowych jest także zbór, w którym dane osobowe są dostępne według innych kryteriów niż dane osobowe, np. zbór pracowników wykonujących pracę na danej zmianie.

Przykład

W zakładzie pracy funkcjonują oddzielnie działy: kadr i płac. Każdy z nich ma swoje komputery, ale każdy z nich korzysta z jednego zbioru danych zawierających informacje o przepracowanych przez pracownikach godzinach i należnym pracownikom wynagrodzeniu. Zbiór danych znajduje się na serwerze, z którym łączą się komputery obu działów. W takiej sytuacji zbiór danych osobowych jest jeden, natomiast jest on przetwarzany na dwóch stanowiskach.

Ustawa nakłada na każdego administratora danych osobowych, w tym na pracodawcę, obowiązek zabezpieczenia danych osobowych przed osobami nieuprawnionymi, a także przed nieautoryzowanym ich przetwarzaniem.

Dalszy ciąg materiału pod wideo

Pracodawca jest zobowiązany zastosować wszystkie niezbędne środki techniczne i organizacyjne mające na celu zapewnienie bezpieczeństwa przetwarzania danych osobowych. Środki te muszą być odpowiednie do zagrożeń oraz kategorii danych objętych ochroną. Minimalne wymagania techniczne, jakie muszą spełnić pracodawcy, aby prawidłowo zabezpieczyć swoje zbiory, zostały określone we wspomnianym wyżej rozporządzeniu. Określa ono również zakres informacji, jakie powinny się znaleźć w dokumentacji opisującej zasady przetwarzania danych osobowych w zakładzie pracy. Do niezbędnych dokumentów należy zaliczyć dokument o nazwie „Polityka bezpieczeństwa” oraz dokument zatytułowany „Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych”.

Polityka bezpieczeństwa oraz Instrukcja

Pojęcie „polityka bezpieczeństwa” użyte w rozporządzeniu należy rozumieć jako zestaw praw, reguł i praktycznych doświadczeń dotyczących sposobu zarządzania, ochrony i dystrybucji danych osobowych wewnątrz określonej organizacji. Należy zaznaczyć, że polityka bezpieczeństwa, o której mowa w rozporządzeniu, powinna odnosić się całościowo do problemu zabezpieczenia danych osobowych u administratora danych, tj. zarówno do zabezpieczenia danych przetwarzanych tradycyjnie, jak i danych przetwarzanych w systemach informatycznych. Jej celem jest wskazanie działań, jakie należy wykonać, oraz ustanowienie zasad i reguł postępowania, które należy stosować, aby właściwie zabezpieczyć dane osobowe. Należy przy tym podkreślić, że dokument „polityki bezpieczeństwa” powinien deklarować zaangażowanie kierownictwa i wyznaczać podejście instytucji do zarządzania bezpieczeństwem informacji.

Więcej na ten temat znajdziesz w płatnej części serwisu w artykule: Jak zabezpieczyć zbiór danych osobowych

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Employee advocacy na LinkedIn. Jak skutecznie angażować pracowników w budowanie marki pracodawcy?

Employee advocacy to strategia, w której pracownicy aktywnie angażują się w promocję swojej firmy. Na LinkedIn – największej platformie biznesowej na świecie – nabiera to szczególnego znaczenia. Pracownicy mogą budować nie tylko markę organizacji, lecz także własny wizerunek jako ekspertów.

PIE: do 2035 r. na polskim rynku pracy ubędzie 2,1 mln pracowników. Kogo zatrudniać zamiast obywateli Ukrainy?

Zgodnie z danymi Polskiego Instytutu Ekonomicznego (PIE) do 2035 r. z polskiego rynku pracy ubędzie aż 2,1 mln pracowników. Czy pracownicy z Ukrainy odejdą? Kogo można tanio zatrudnić na te miejsca?

Pracownicy dorabiają na coraz większą skalę. Podstawowa umowa to teraz za mało

Teraz podstawowa umowa o pracę często nie wystarcza. Pracownicy podpisują dodatkowe zlecenia nie tylko dla pieniędzy. Dlaczego Polacy coraz częściej dorabiają? Oto wyniki badania.

70 tys. odprawy dla zwolnionego pracownika w 2025 r. Czy będzie zmiana w 2026 r.

Pracownik, z którym pracodawca rozwiązał stosunek pracy w ramach zwolnień grupowych lub zwolnienia indywidualnego, ma prawo do odprawy pieniężnej. Jej maksymalna wysokość nie może przekraczać 15-krotności minimalnego wynagrodzenia za pracę obowiązującego w dniu rozwiązania stosunku pracy. W 2025 r. jest to prawie 70000 zł.

REKLAMA

Pomoc ZUS-u dla firm poszkodowanych w powodzi z 2024 r. - podsumowanie

Od jesieni minionego roku przedsiębiorcy, którzy ponieśli straty w wyniku powodzi mogli skorzystać ze specjalnych form wsparcia i ulg realizowanych przez Zakład Ubezpieczeń Społecznych. Opolski ZUS podsumował pomoc udzieloną przedsiębiorcom poszkodowanym w powodzi z 2024 r.

ZUS przypomina: Tylko złożenie wniosku do 30 kwietnia gwarantuje ciągłość wypłaty świadczenia

Zbliża się koniec terminu składania wniosków o 800 plus na nowy okres świadczeniowy. Rodzic powinien złożyć wniosek do 30 kwietnia 2025 r. Jeśli ten termin zostanie dotrzymany, to ciągłość wypłaty świadczenia wychowawczego będzie zachowana i ZUS wypłaci 800 plus do 30 czerwca 2025 r.

ZUS: stabilna sytuacja finansowa FUS w 2024 r. Przeciętna wypłata świadczenia emerytalno-rentowego w 2024 r. wyniosła 3735,34 zł

Zakład Ubezpieczeń Społecznych przedstawił opracowanie ZUS "Podsumowanie sytuacji finansowej FUS z 2024 r." Z opracowania wynika, że sytuacja Funduszu Ubezpieczeń Społecznych jest stabilna, a prognozy ZUS wskazują, że najbliższych latach nadal tak pozostanie. Przeciętna wypłata świadczenia emerytalno-rentowego w 2024 r. wyniosła 3735,34 zł.

Wysokość wynagrodzenia i rodzaj przysługujących benefitów są dla Zetek najważniejszym miernikiem ich wartości

Pracownicy z pokolenia Z przywiązują dużą wagę do wysokości wynagrodzenia i dodatkowych świadczeń z umowy o pracę ze względów nie tylko materialnych. Bezpieczne ekonomicznie i spokojne życie to oczywiście ważna dla nich wartość. Jednak wysokość pensji i inne benefity są jednocześnie miernikiem poczucia własnej wartości, a może nawet i szacunku do nich.

REKLAMA

Wsparcie finansowe z ZUS wypłacane z emeryturą lub rentą. Komu przysługuje ryczałt energetyczny?

Ryczałt energetyczny to specjalny dodatek do emerytur i rent. Jest on przeznaczony dla osób, które potrzebują wsparcia w pokrywaniu kosztów zużycia energii elektrycznej. Świadczenie jest wypłacane przez ZUS.

Seniorzy nadal aktywni zawodowo. Dlaczego opłaca się pracować osobom w wieku emerytalnym?

ZUS podaje, że wzrasta liczba pracujących osób w wieku emerytalnym. Aktywnych zawodowo seniorów w zeszłym roku było aż 872,6 tys. Kiedy opłaca się dalsza praca?

REKLAMA